Installation et configuration de son serveur DNS

Un bon endroit pour poser ses questions sur Linux, BSD, Smoothwall, ...

Modérateurs : watch, Barbapapa

Re: Installation et configuration de son serveur DNS

Message par esperlu » 23 Nov 2016 10:05

Je ne suis pas trop fan des longues listes de blocage dans le fichier hosts pour deux raisons:

  1. en opposition avec un filtrage par server/forwarder DNS comme dnsmasq, bind ou unbound, le filtrage par le fichier hosts doit inclure les noms de domaines ET tous leurs sous domaines. Ça fait des listes kilométriques!
  2. de plus, la résolution de nom par fichier hosts se fait par une lecture séquentielle de celui-ci, pas indexée (hash table) comme sur un vrai serveur de nom.
Note sur (2): il n'est pas impossible que les navigateurs récents fassent un hashage du fichier hosts au démarrage. Ce n'est pas le cas de wget ou curl.

La meilleure solution, selon moi, est d'installer un server/forwader/cache de noms léger sur le lan et d'ainsi généraliser le blocage pour tout le réseau. Mais je suppose que c'est ce que tu fais déjà.
esperlu
Habitué
Habitué
 
Message(s) : 416
Inscription : 29 Août 2010 08:08

Re: Installation et configuration de son serveur DNS

Message par mackguil » 23 Nov 2016 10:14

esperlu a écrit :... Mais je suppose que c'est ce que tu fais déjà.


Ouiap via des redirect mais as tu essayé d'autre type like deny, refuse, always refuse ?
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Installation et configuration de son serveur DNS

Message par patrix » 23 Nov 2016 13:08

esperlu a écrit :En passant, je m'interroge sur les avantages à utiliser unbound plutôt que dnsmasq. La seule différence marquante que je vois est que le premier est récursif, mais est-ce vraiment un avantage de faire des aller-retours localhost->root.servers->localhost->topTLD.servers->localhost->authoritative.name.servers etc... plutôt que faire un DNS forwarding vers un server DNS ayant un bon gros cache (comme les serveurs Google par ex.) ?

Justement. Le principal avantage d'avoir son propre serveur récursif, c'est de ne pas utiliser Google/OpenDNS, ... ou les serveurs du FAI qui peuvent logger (Google), détourner (OpenDNS) ou censurer (les FAI) tes requêtes.
patrix
Habitué
Habitué
 
Message(s) : 964
Inscription : 05 Juil 2007 17:06
Localisation : Au fond de la classe, près du radiateur

Re: Installation et configuration de son serveur DNS

Message par mackguil » 23 Nov 2016 13:17

patrix a écrit :
esperlu a écrit :En passant, je m'interroge sur les avantages à utiliser unbound plutôt que dnsmasq. La seule différence marquante que je vois est que le premier est récursif, mais est-ce vraiment un avantage de faire des aller-retours localhost->root.servers->localhost->topTLD.servers->localhost->authoritative.name.servers etc... plutôt que faire un DNS forwarding vers un server DNS ayant un bon gros cache (comme les serveurs Google par ex.) ?

Justement. Le principal avantage d'avoir son propre serveur récursif, c'est de ne pas utiliser Google/OpenDNS, ... ou les serveurs du FAI qui peuvent logger (Google), détourner (OpenDNS) ou censurer (les FAI) tes requêtes.


En même temps il parle de fichier host et de longues listes, sait pas s'il fait bien la différence.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Installation et configuration de son serveur DNS

Message par solar10 » 23 Nov 2016 15:37

patrix a écrit : ... ou les serveurs du FAI qui peuvent ..., détourner (OpenDNS) ... tes requêtes.

Arrête de colporter des mensonges, suppôt de Bortzmeyer! :666: OpenDNS en a fini depuis le 6 juin 2014 avec les redirections (de requêtes qui n'aboutissent pas) vers une page de propositions de liens "similaires" (d'ailleurs, où est le mal si tu n'es pas un puriste de la neutralité du net ?).
Déjà en 2012, Seb dénonçait cette campagne anti-OpenDNS: http://sebsauvage.net/links/?kW3SHQ

http://www.commentcamarche.net/faq/2467 ... ns-menteur
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24396
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: Installation et configuration de son serveur DNS

Message par mackguil » 23 Nov 2016 15:40

solar10 a écrit :
patrix a écrit : ... ou les serveurs du FAI qui peuvent ..., détourner (OpenDNS) ... tes requêtes.

Arrête de colporter des mensonges, suppôt de Bortzmeyer! :666: OpenDNS en a fini depuis le 6 juin 2014 avec les redirections (de requêtes qui n'aboutissent pas) vers une page de propositions de liens "similaires" (d'ailleurs, où est le mal si tu n'es pas un puriste de la neutralité du net ?).
Déjà en 2012, Seb dénonçait cette campagne anti-OpenDNS: http://sebsauvage.net/links/?kW3SHQ

http://www.commentcamarche.net/faq/2467 ... ns-menteur


Tu parles de cet article ?
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Installation et configuration de son serveur DNS

Message par solar10 » 23 Nov 2016 15:53

Lien ??
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24396
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: Installation et configuration de son serveur DNS

Message par mackguil » 23 Nov 2016 17:05

solar10 a écrit :Lien ??


Lol, dois vraiment tomber les moufles aujourd'hui.

Edit: Et en plus je l'oublie de nouveau ...

http://www.bortzmeyer.org/opendns-non-merci.html
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Installation et configuration de son serveur DNS

Message par solar10 » 23 Nov 2016 17:14

mackguil a écrit :
solar10 a écrit :Lien ??


Lol, dois vraiment tomber les moufles aujourd'hui.

Edit: Et en plus je l'oublie de nouveau ...

http://www.bortzmeyer.org/opendns-non-merci.html

Il est dans l'article de Seb.

Mais bon euh... quand je lis ça:
Bortzmeyer a écrit :Enfin, il y a ce qu'OpenDNS ne dit pas : puisque l'usage de leurs résolveurs est gratuit, quel est leur modèle d'affaires ? Simplement vendre l'information qu'ils ont récolté sur vous.

Je ne peux que penser que ce type a une dent contre OpenDNS. Moi je répond: "Ah!? Google, Bing, Yahoo, ... ne font pas ça, n'est-ce pas ?"
Je suis chaque fois sur le cul quand mon bloqueur de pubs me montre des doubleclicknet, GoogleAdSense, ... sur les pages d'accueil de banques et autres institutions. Ils sont si pauvres qu'ils leur faut des revenus publicitaires pour payer la maintenances de leurs serveurs ?
Dernière édition par solar10 le 23 Nov 2016 17:20, édité 1 fois.
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24396
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Re: Installation et configuration de son serveur DNS

Message par mackguil » 23 Nov 2016 17:20

solar10 a écrit :
mackguil a écrit :
solar10 a écrit :Lien ??


Lol, dois vraiment tomber les moufles aujourd'hui.

Edit: Et en plus je l'oublie de nouveau ...

http://www.bortzmeyer.org/opendns-non-merci.html

Il est dans l'article de Seb.

Mais bon euh... quand je lis ça:
Bortzmeyer a écrit :Enfin, il y a ce qu'OpenDNS ne dit pas : puisque l'usage de leurs résolveurs est gratuit, quel est leur modèle d'affaires ? Simplement vendre l'information qu'ils ont récolté sur vous.

Je ne peux que penser que ce type a une dent contre OpenDNS. Moi je répond: "Ah!? Google, Bing, Yahoo, ... ne font pas ça, n'est-ce pas ?"
Je suis chaque fois sur le cul quand mon bloquer me montre des doubleclicknet sur les page d'accueils des banques et autres institutions. Ils sont si pauvres qu'ils leur faut des revenus publicitaires pour payer la maintenances de leurs serveurs ?


1 sous est 1 sous pour ces rappasses.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Installation et configuration de son serveur DNS

Message par esperlu » 23 Nov 2016 18:08

mackguil a écrit :
esperlu a écrit :... Mais je suppose que c'est ce que tu fais déjà.


Ouiap via des redirect mais as tu essayé d'autre type like deny, refuse, always refuse ?


Ça ressemble à des directives, mais je ne parviens pas à identifier à quelle daemon elles s'appliquent. Un proxy?

mackguil a écrit :
patrix a écrit :
esperlu a écrit :En passant, je m'interroge sur les avantages à utiliser unbound plutôt que dnsmasq. La seule différence marquante que je vois est que le premier est récursif, mais est-ce vraiment un avantage de faire des aller-retours localhost->root.servers->localhost->topTLD.servers->localhost->authoritative.name.servers etc... plutôt que faire un DNS forwarding vers un server DNS ayant un bon gros cache (comme les serveurs Google par ex.) ?

Justement. Le principal avantage d'avoir son propre serveur récursif, c'est de ne pas utiliser Google/OpenDNS, ... ou les serveurs du FAI qui peuvent logger (Google), détourner (OpenDNS) ou censurer (les FAI) tes requêtes.


En même temps il parle de fichier host et de longues listes, sait pas s'il fait bien la différence.


Si, si je fais la différence, mais ce n'est pas toi qui demandait des listes pour bloquer les pub?
esperlu
Habitué
Habitué
 
Message(s) : 416
Inscription : 29 Août 2010 08:08

Re: Installation et configuration de son serveur DNS

Message par mackguil » 23 Nov 2016 18:27

esperlu a écrit :
Si, si je fais la différence, mais ce n'est pas toi qui demandait des listes pour bloquer les pub?


Si mais je n'ai pas parlé de fichier host, on discutait d'un serveur dns.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Installation et configuration de son serveur DNS

Message par esperlu » 23 Nov 2016 19:17

mackguil a écrit :
esperlu a écrit :
Si, si je fais la différence, mais ce n'est pas toi qui demandait des listes pour bloquer les pub?


Si mais je n'ai pas parlé de fichier host, on discutait d'un serveur dns.


Ok, je vois mais la liste que tu as indiquée est au format hosts, d'où ma remarque sur le filtrage par le fichier hosts.

patrix a écrit :
esperlu a écrit :En passant, je m'interroge sur les avantages à utiliser unbound plutôt que dnsmasq. La seule différence marquante que je vois est que le premier est récursif, mais est-ce vraiment un avantage de faire des aller-retours localhost->root.servers->localhost->topTLD.servers->localhost->authoritative.name.servers etc... plutôt que faire un DNS forwarding vers un server DNS ayant un bon gros cache (comme les serveurs Google par ex.) ?

Justement. Le principal avantage d'avoir son propre serveur récursif, c'est de ne pas utiliser Google/OpenDNS, ... ou les serveurs du FAI qui peuvent logger (Google), détourner (OpenDNS) ou censurer (les FAI) tes requêtes.


Dans cette problématique du "Big Brother" et pour ceux à qui ça donne des boutons, les serveurs récursifs ont un avantage, on est d'accord.
esperlu
Habitué
Habitué
 
Message(s) : 416
Inscription : 29 Août 2010 08:08

Re: Installation et configuration de son serveur DNS

Message par mackguil » 23 Nov 2016 19:24

esperlu a écrit :
Ok, je vois mais la liste que tu as indiquée est au format hosts, d'où ma remarque sur le filtrage par le fichier hosts.



Awk fait très bien son job. :wink:
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21325
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Précédent

Retour vers Unix

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit